18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4<br />

流量管理<br />

在 Sensor 级别配置 <strong>IPS</strong> 策略<br />

流量管理<br />

请注意,当您启用 IP 欺骗检测时,Sensor 将丢弃所有 IP 欺骗数据包,但不会触发任何警报。通过在实时 Threat<br />

Analyzer 中创建信息显示板,您可以查看 Sensor 所丢弃的 IP 欺骗数据包的数量。<br />

要创建信息显示板并查看 Sensor 所丢弃的 IP 欺骗数据包的数量,请执行以下操作:<br />

a 从 Manager 主页启动 Real‑time Threat Analyzer(实时 Threat Analyzer)。<br />

此时将打开“Dashboards(信息显示板)”页。<br />

b 单击“Options(选项)” | “Dashboard(仪表板)” | “New(新建)”。<br />

c 输入信息显示板的名称,然后单击“OK(确定)”。<br />

不允许在信息显示板名称中使用空格或特殊字符。<br />

d 单击“Assign Monitor(分配监视器)”。<br />

e 在“Assign Monitor(分配监视器)”对话框中,选择“Default Monitors(默认监视器)”作为“Category(类别)”,选<br />

择“Sensor Performance(Sensor 性能)”作为“Type(类型)”以及选择“Statistics ‑ IP Spoofing(统计数据 ‑ IP 欺<br />

骗)”作为“Monitor(监视器)”。<br />

f 单击“OK(确定)”。<br />

g 在您所创建的信息显示板中,选择已启用防欺骗的 Sensor 和串联端口对。<br />

“Count(计数)”显示了在端口对丢弃的 IP 欺骗数据包的数量。如果“Count(计数)”下显示“Disabled(禁用)”,则<br />

表明该端口对未启用防欺骗。请注意,“Ports(端口)”仅列出了串联端口对。<br />

图 4-32 防 IP 欺骗的信息显示板<br />

信息显示板不会实时更新。因此,可单击“Refresh(刷新)”以查看最新信息。<br />

您可以单击“Reset Counters(重置计数器)”将所有数据重置为零。但是,依选定端口所监控的流量的不同,计数<br />

器可能不会完全重置为零。这是因为从 Manager 将重置请求发送到 Sensor 并返回的过程需要一段时间。在这段<br />

时间内,监控的流量将产生大于零的值。<br />

或者,您也可以使用<br />

show inlinepktdropstats<br />

CLI 命令来查看 Sensor 丢弃的 IP 欺骗数据包的数目。有关使用 CLI 命令的详细信息,请参阅“<strong>McAfee</strong><br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> CLI 手册”。<br />

另请参阅<br />

如何为 <strong>IPS</strong> Sensor 配置防火墙日志记录第 265 页<br />

流量管理技术可帮助您避免流量拥塞、控制网络的可允许限制内的实际通信流,以及使用队列限制网络中的流量暴增现<br />

象。<br />

<strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 提供了三种不同的流量管理技术,即速率限制、DiffServ 标记和 VLAN 802.1p 标记。<br />

274 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!